前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電子商務管理制度主題范文,僅供參考,歡迎閱讀并收藏。
一 信息安全管理軌制
國際上對于計算機信息安全定義為“為數據處理系統樹立、采用的技術以及管理的安全進行維護,維護計算機硬件、軟件以及數據不受偶然因素以及歹意因素的損壞、更改以及泄漏。”依據一九九四年出臺的《中華人民共以及國計算機信息系統安全維護條例》所述,計算機信息系統安全包含信息的采集、加工、存儲、傳輸、檢索等方面的安全。
不管是信息的采集、加工、存儲、傳輸、檢索的哪一個環節的安全,先進的信息安全技術都是信息安全的保障。在采集信息時要加強對于信息內容的審查管理,保障信息內容的完全性以及真實性。由專門的系統管理人員對于所負責的信息安全性進行測評,并對于發現的漏洞及時采用技術手腕進行補救,防治信息被盜取。在信息的加工處理進程中,管理人員應當對于加工處理信息的系統按期進行安全檢查以及保護,防止在信息的加工處理進程中應為系統緣由造成在系統內處理的信息被損壞。信息的存儲裝備也要有專用的裝備以及專門的人員進行管理,存儲裝備也要按期檢查。在信息的傳輸進程中是最容易呈現問題的環節,所以要對于傳輸介質的安全格外重視。
二 網絡的日常保護軌制
網絡的日常保護瓜葛到整個電子商務流動的安全,所以致關首要。尤其是承當整個企業電子商務流動癥結環節的網絡,如資金環節(銀行網絡、財務內網、稅務網絡等)、秘要環節(企業內部電子郵件等)。
同時網絡的日常保護又是1項沉重又瑣碎的工作。1般而言,咱們將電子商務網絡的日常保護分為硬件系統保護、軟件系統保護以及數據備份3個部份。
二.一 硬件的日常保護
對于于硬件而言,計算機的廠家、型號、配置等各不相同,網絡裝備一樣也有很大不同,且安裝情況不同,所以保護起來很費時間。服務器以及用戶機也需要人工操作以及保護,所以工作量很大。
網絡裝備:通常對于于網絡裝備而言,有相應的網管軟件,如WorkWin軟件等。不管網絡管理系統的大小,基本都是由網絡管理軟件以及支撐軟件的網絡裝備組成的。網絡管理軟件為網絡系統提供有瓜葛統配置、故障、機能以及網絡用戶散布等方面的管理,所以說網管軟件無比首要。
服務器與用戶機:1般情況下,這部份的日常保護需要人工來完成。對于于服務器以及用戶機而言,第1步要為每一臺服務器樹立完全的記錄,記錄服務器的型號、安裝的軟件及使用的數據。按期檢查服務器的電源、硬盤及系統日志,并按期備份。
通訊路線:在內部網絡路線建設早期,最佳采取結構化布線,這樣盡管會增添建網投入,但可以大大降低網絡呈現故障的幾率,節儉了后期保護本錢。
二.二 軟件的日常保護
軟件分為系統軟件以及利用軟件,系統軟件包含操作系統(Windows、DOS等)、程序設計語言(C語言等)、數據庫管理系統(Foxpro,Access等)以及系統輔助處理程序(調試程序、編纂程序等)。利用軟件是專門解決各種具體利用問題的軟件,如Word、Excel等。
對于于操作系統的日常保護,要按期進行磁盤碎片收拾以及磁盤碎片掃描,這是最簡單、最直接的法子,可以安全清算臨時文件、無用文件、備份文件;保護以及備份系統注冊表;使用防系統死機工具保護系統不亂;查殺病毒等。對于于利用軟件的日常保護主要是版本節制。在服務器上安裝利用軟件,當需要更新時,通過服務器遠程對于每一臺用戶機進行更新,以保證利用軟件版本1致。
二.三 數據備份
在對于網絡的日常保護中,應盡可能做到預防問題的產生,而數據備份是用來填補產生問題的最佳方式之1,所以對于首要數據要進行備份。目前數據備份主要方式有:LAN 備份、LAN Free備份以及SAN Server-Free備份3種。LAN 備份針對于所有存儲類型均可以使用,LAN Free備份以及SAN Server-Free備份只能針對于SAN架構的存儲。
三 人員管理軌制及保密
通過網絡進行的電子商務流動擁有很強的隱秘性。同時,進行電子商務交易的人員既要擁有傳統市場營銷的知識以及手腕,又還必需具備計算機知識,熟識計算機網絡。所以他們是1群擁有高技術性的專業人員,所以加強對于這部份人員的管理是保護電子商務安全的首要
1環。
首先,在人員錄歷時,要嚴格遵照提拔軌制,要選擇有責任心,守紀律,品德好,同時擁有市場營銷知識以及計算機知識的人員。有時以及專業知知趣比,人員的品質更加首要。其次,要與錄用人員簽訂保密協定,規定其應該承當的責任以及義務,規范其行動。按期組織對于人員業務能力的培訓以及安全保密培訓,對于人員背規行動要堅決依照相干規定進行嚴肅處理,毫不遷就。第3,堅決執行網上交易安全運作基本原則。包含雙人負責原則:首要業務不能安全1個人單獨管理,應當由兩人或者兩人以上互相制約管理。任期有限原則:任何人員不允許長時間擔任以及安全有關的職務。最小權限原則:明確規定只有網絡管理人員才能進行物理走訪以及軟件安裝工作。
進行電子商務的進程中不可防止會觸及到企業的秘要,比如企業的財務狀態,出產本錢,市場定位及散布等信息。但不是所有的秘要都需要嚴格的保密措施,1般情況下,對于于企業秘要可以分為3個等級。
一)絕密級。這種秘要數量起碼,包含企業的經營狀態講演、產品的本錢價格、
公司的戰略計劃等。這部份網絡及密碼需要嚴格保密,通常只允許企業相干高層管理者掌握。 二)秘要級。包含企業的人員組成情況、日常管理工作資料、會議通知、人員變動情況、出差情況等。此部份網絡及密碼只限企業中層以上人員使用。
三)秘密級。包含企業簡介、組織機構設置、產品介紹、地址電話、郵箱網站等。這部份網絡及密碼在網絡上公然,可供群眾查找。帶需要必定程度上的維護,主要需要避免歹意入侵。
四 跟蹤、審計、稽核軌制
跟蹤軌制請求企業對于網絡交易情況進行日志式管理,用來記錄網上交易進程中系統運行的數據。日至式管理請求記錄包含交易操作時間、操作方式、操作裝備號碼、登陸次數、運行時間、交易內容等數據。同時,這些記錄生成的文件必需是系統自動生成,且不可修改的。日志文件對于之后系統的進級、故障恢復、運行監督等方面都有匡助。
一、電子商務發展對經濟貿易的正面影響
(一)企業得到更多貿易機會
電子商務與實體銷售有著本質上的不同,其具備十分廣闊的市場,且面對的客戶種類相對復雜。在實際情況中,只要是會上網購物的群眾,就有可能成為電子商務服務的客戶,因此,在客戶資源方面,電子商務具備非常大的優勢。電子商務的網絡環境是開放的,對于企業來說,能夠通過最快的速度實現信息的共享,有利于企業得到更多的貿易機會。
(二)利于國內市場的統一性發展
目前,國內的市場基本上都被互聯網覆蓋,這已經成為電子商務發展的基礎。在此前提下,商品在貿易過程中可以進行大范圍的流動,而電子商務起到了對商品進行整合的作用,因此,電子商務的發展在一定程度上起到了統一國內市場的作用。此外,隨著電子商務的發展,EDI被更多的大型企業所應用,使得傳統的企業經濟管理模式發生一定的變化,打破了傳統的貿易壁壘,在市場的發展上尋求更大的發展空間,促進了企業的進一步發展。
(三)利于經濟貿易多元化發展
傳統的交易方式基本上都是面對面交易付款,而隨著電子商務的發展,交易方式也發生了變化,已經在面對面交易付款的基礎上增加了網銀交易,跨越了空間以及時間上的障礙,使得交易更加方便,在很大程度上加速了經濟貿易的發展。
(四)提高了人們生活質量和水平
電子商務的發展對我國人民的生活質量和水平有著重要影響。眾所周知,淘寶、京東等網購商城占據著大部分的市場,其每年交易額的增長在很大程度上反映出我國居民生活水平的大幅度提高,消費方式也從傳統的實體店消費逐漸轉變為網絡交易,使得消費更加便捷,且在售后服務方面也正向著完善的方向發展。由此可見,電子商務的發展在改變傳統交易方式的同時,大大提高了人們的生活質量和水平。
二、電子商務發展中存在的問題
(一)缺乏專業人才
電子商務是一種新興的產業,近些年,我國高校已經開始培養相關人才。但是從社會上的需求量來看,電子商務人才仍處在欠缺的階段,還不能夠滿足社會對電子商務人才的需求。同時,當高校培養的人才進入社會后,由于自身經驗和能力的不足導致在工作很長時間后才能夠適應,在很大程度上阻礙了電子商務的整體發展,因此,人才的缺乏是現階段電子商務發展中較為重要的問題之一。
(二)安全機制不完善
電子商務在整個活動的過程中都是在網絡環境下進行的,因此,從某種意義上來說,電子商務經濟貿易活動具有一定的虛擬性,這就導致在交易的過程匯總很可能會出現違約的現象,對交易的穩定性造成一定問些。網絡環境與現實生活環境有著很大的不同,網絡環境并沒有真正意義上的保護系統,若是財產出現損失,則很難追回。在現階段,安全機制的不完善主要表現在以下方面:第一是在交易過程中外界因素的干擾,對網絡交易造成影響;第二是互聯網容易遭到黑客的攻擊,導致企業的機密泄露,在安全管理方面有著非常嚴重的威脅。
(三)管理制度不完善
隨著我國經濟、政治以及文化的發展,我國GDP總之已經名列前茅,但是我國以市場經濟體制為主的性質還沒有改變,且處在發展中階段,在此過程中,一些經濟管理制度還存在著一些問題。與其他國家相比,我國的科技發展相對落后,使得多數企業發展模式仍在探索過程中,在管理制度上出現了管理經驗匱乏、管理方式落后等現象,阻礙了電子商務的發展。從宏觀意義上看,企業管理制度的不完善多數是由經營內容所決定的。
三、電子商務全面發展的對策
(一)大力培養電子商務人才
面對電子商務人才欠缺的現狀,需要從以下幾方面進行考慮:第一,加大電子商務科研的投資力度,在高校內設立電子商務研究部門,通過先進的教學方式和科研培養專業的電子商務人才。第二,安排在校的電子商務專業學生到單位實習,讓學生盡快體會到工作中的狀態,有效將理論與實踐相結合,真正以最快的速度進入到電子商務領域。
(二)完善安全機制
目前,我國經濟體制以市場調節為主、以政府宏觀調控為輔,以此來保證經濟的穩步發展。在電子商務發展的過程中,相關企業、互聯網等都要對網絡的安全給予一定的重視,為電子商務發展提供相對穩定的環境。因此,可以從法律的角度出發,政府健全相關安全管理機制,推動電子商務發展。并加大電子商務方面的科研投入,及時肅清威脅網絡安全的違法行為,保證電子商務向著更加安全健康的方向發展。
(三)完善相關管理制度
隨著電子商務在市場中占據重要地位,企業應當從以下方面入手,不斷完善管理制度,促進企業發展:第一,完善基礎設施建設,對企業內部的硬件及軟件不斷升級,將企業內部的數字化和信息化水平提高到先進水平。第二,企業更新自身管理觀念,將發展理念定義為信息化管理和建設,使企業在激烈的競爭中占據更多的優勢。第三,改革企業管理制度,引進國際上先進的電子商務管理方法,將其融進企業實際管理方式中,創造出更加適合企業發展的管理方式,增添企業的活力和競爭力。
四、結束語
總之,在網絡發展飛速的時代,電子商務已經為人們帶來更多的影響,在促進經濟發展的同時為人們提供了更多的可選擇性。但同時也存在著一定的不足之處有待改進,相關企業要針對實際情況中存在的問題“對癥下藥”,使電子商務能夠在更加穩定的環境下發展。
關鍵詞:電子商務;模式;應用;創新
一、前言
在改革開放和互聯網社會發展的這樣一個大背景下,經濟上的快速增長使我國的現代電子科學技術迎來了發展中的春天。在我國的國民經濟中也取得了舉足輕重的地位。本文首先將重點研究電子商務模式的具體形態,在了解其發展特征的基礎上給出其未來發展的建議。
電子商務模式管理是一種現代化管理制度的進化,是社會經濟發展、企業擴張的表現,在現今社會企業發展戰略中作用明顯[1]。企業可以通過對電子商務模式管理制度的加強,科學合理規劃企業產品銷售平臺,改善并增強工作效率和經濟效益。通過對電子商務狀況和電子商務信息的現代化管理,把企業的實際電商發展狀況客觀、準確、及時的表現出來,深入分析、預測可能在企業管理運營中出現的狀況,提出預防措施,減少漏洞出現的可能,提高經濟效益和社會效益。
二、電子商務模式概述及分析
(一)電子商務模式
電子商務模式,最通俗的理解就是不同于以往的面對面銷售,屬于一種新型貿易買賣形式,是第三方的交易平臺。隨著互聯網不斷發展,電子商務的發展隨之產生,也越來越被廣大群眾所接受。通過電子商務,有效地縮短了世界上各個國家、城市的距離,即使相隔萬里,通過網絡也可以實現買賣雙方意志的達成,深受企業和人民大眾的喜愛。電子商務上人們可以通過各種金融交易手段進行產品支付,更加便利。在我國,最為成功的電子商務當屬淘寶,淘寶的出現不僅僅為我國人民群眾帶來了便利,也使得馬云一躍成為我國電商企業中的龍頭老大,中國首富。
(二)電子商務模式分類
對電子商務模式非分類研究重點有兩個方面,一方面是按交易主體的電子商務模式劃分;另一個方面則是按照近些年其他新型分類方法為統一的一種,總的來說,按交易主體的電子商務模式還是電子商務模式的主要分類方法。
(一)電子商務模式在各行業中的應用
電子商務模式的發展是現代化發展的集中產物,不僅是我國,世界各國對電子商務模式的發展研究都提到了日程當中,可見對其的重視程度。
(二)電子商務模式在應用存在的問題
1.中小企業在發展電子商務上,融資不足
和國有企業、上市公司或其他知名企業相比,中小企業企業因自身發展實力多方面因素限制,導致為其貸款風險危機大,致使造成不良貸款程度大大提高,商業銀行在此方面不僅要面臨較大的貸款風險危機,還將面臨著相應的人力和財力的付出,因此對中小企業企業貸款辦理的限制越發嚴格,為杜絕不良貸款事情的發生,銀行內部普遍制定了“問責”制度,即誰辦理,誰負責。相關人員為避免發生風險責任,對中小企業貸款更加是嚴格再嚴格的審核,一旦有一點點可能出現風險危機的苗頭,也會終止為其辦理貸款業務,大大減少了中小企業得到貸款的機會。如此發展,必然影響中小企業在電子商務上的資金投入量,資金投入有限,企業管理者必然不可能將發展的重點放在電子商務上,長期發展電子商務形同虛設,發展遇阻。
2.企業電商專業人才短缺,電商部門設置不合理
我國的企業的整體經營結構還是處于傳統模式,企業的管理者也是企業的投資者,掌握著對企業的絕對主導型,擁有者“所有權”、“經營權”兩項絕對權力,這種經營方式無形中會不良的影響企業電商管理。對于企業電商管理缺少理論上的認識和專業培訓,電商管理混亂、電商的信息失實,準確性不高。多數管理者因為企業規模小,無需添設過多部門,造成相互之間職責不分,缺乏企業系統有效的管理制度和現代化的電商管理觀念,喪失了電商管理在企業中存在的意義。
三、加快電子商務模式的創新的對策
(一)提升對電子商務運營的管理能力
受電子商務性質和作用影響,任何行業應增強電子商務管理上認識,把電子商務運用作為現代企業制度中發展的重要內容,貫徹實施在企業的各個環節。通過企業整體優化,帶動企業內部信息、管理、銷售等多項環節,保證可持續循環[2]。
對電子商務模式的創新還應體現在對管理者和電商工作人員對電商信息的掌握程度上,優化企業內部電子商務使用結構,增強電子商務的利用效率。對于電子商務的掌控上始終保持擁有一定的范圍,確保企業管理、營銷正常運作,避免國家調控、市場波動等外在因素影響企業發展。
(二)電商觀念隨時代更新,趨向多元化發展
隨著互聯網商業不斷健全和中國加入WTO以后,市場準入門檻降低,開放程度增高,國外企業紛紛入駐中國市場,對我國企業沖擊很大,但這也正是企業發展的一次良機,可以通過與外資企業的合作,增強自身電子商務方面實力,使企業電子商務發展實現多元化,有利于整合企業內部管理結構[3]。
(三)合理制定電商管理,加強風險觀念認識
事實上,很多人對于“電商”存在認識上的錯誤,電商的發展盡管現在通過網絡發展針對個人較多,像淘寶等電商平臺。其實企業也是這樣的,在現代市場電子商務發展過程中,市場自身存在一定的自發性、盲目性和滯后性這些不確定因素結合到一起,可能會為企業帶來一定的損失或者是一些不能改變的風險。所以,在企業的電子商務管理過程中要注重風險觀念的認識,在市場的不確定因素可能給企業帶來風險之前,要制定科學的預防措施,避免或盡量減少經濟上的損失。
結語:總的來說,基于電子商務模式的綜合性和企業可能面臨危機風險決定了電子商務管理的重要性。隨著現代社會的發展,電子商務管理始終存在于企業運營的各個環節,指導著企業全方位的經營,任何一個企業都應該依據管理要求、經營狀況等,結合實際情況,制定出科學合理的電子商務管理制度。(作者單位:1.吉林電子信息職業技術學院;2.吉林省網絡商品交易監測中心)
參考文獻:
[1] 譚曉琳.電子商務模式的分類、應用及其創新[J],技術經濟,2010,1(10)25-26.
關鍵詞:電子商務;企業管理;財務管理
一、電子商務環境下企業財務管理的特點
在電子商務環境下,企業財務管理主要具備以下幾方面的特點:第一,財務工作的集中管理。電子商務具有信息共享功能和集中管理能力,在這種背景下財務人員能直接獲取和管理財務數據,實現財務的集中管理。第二,財務數據受到實時動態監控。在電子商務環境下能對財務數據進行實時的監控,及時向信息需求者反饋;同時,財務人員能通過數據共享網絡快捷獲取企業內外部的財務信息,各業務環節實現了有效銜接,提高了財務工作的效率。第三,財務組織的系統化。電子商務環境下形成了一套別具一格的財務管理系統,任務之間得到層層分解,各部分的責任和考核標準也得到了明確規定。
二、電子商務環境下企業財務管理存在的問題
1.財務管理體系滯后
電子商務作為經濟發展的新產物,其要求的財務管理制度勢必也是需要與時俱進的。目前我國的多數企業在管理方面尚未跟上電子商務環境的發展需求,尤其在財務管理制度方面。傳統制度的內容缺乏科學性,在管理的標準和方式上比較滯后,對資金管理的運作也未能實現高效合理的動態監。此外,傳統管理方式下,財務電子信息的傳送與處理過程缺乏足夠的安全性。總之,執行傳統的財務管理制度從不同方面影響了我國企業財務管理在電子商務環境下的效率和安全。
2.財務管理風險增加
電子商務環境下,企業銷售離不開良好的網絡運行。在這種銷售模式下,網絡平臺展示的銷售量和銷售評價對客戶的購買意向產生了不可忽視的影響,這就造成了某些電子商務銷售重金雇傭職業“刷單”人員的現象,由此產生了無法計入合理支出的經費消耗,這部分的支出需要在其他正常支出上得到彌補,進而企業會出現賬面造假的情況。這種現象一方面會給從財務管理人員產生困擾,另一方面如果非法“刷單”行為被查處,將會給企業信譽和經濟效益帶來巨大的損失,增加了企業的財務管理風險。
3.財務人員綜合素質不高
正如前文所述,電子商務作為一種新興經濟運作模式,不僅對企業的財務管理制度提出了新的標準,對企業財務人員也提出了新的要求。新的財務制度需要更新財務人員的業務體系,當下我國多數企業的財務工作人員對電子商務運作模式的認識不夠清晰,對新的財務管理內容學習不夠深入,甚至繼續使用傳統的財務管理辦法,這就會造成在新的環境下無所適從的局面,降低了企業的財務管理水平。
三、新環境下加強企業財務管理的建議
1.企業財務管理信息化
在信息化的電子商務時代,企業也需要根據發展需求逐步完善財務管理體系,致力于促進財務管理信息化進程。因此,企業應加大對財務管理信息化網絡系統的投入,根據電子商務的業務運行模式,充分運用計算機科學與信息工程等相關學科的理論知識,引入這方面的專業技術人才,對企業的財務管理系統進行不斷地調整優化,擴大會計數據資料庫的信息量。同時,企業也應該重視內部財務信息軟件的網絡安全工作,制定科學可行的信息保護措施,以財務管理體系的信息化帶動企業財管管理工作的高效性與安全性。
2.加大財務監督力度
針對電子商務環境下“刷單”行為等帶來的財務管理風險,企業應從加強對這類行為產生的非法費用的監管入手,加大對財務管理工作的監督力度。首先,企業要樹立正確合法的經營理念,堅持從產品和服務的質量上來實現自身的效益,結合有效的制度杜絕非法“刷單”行為的產生,從根源上降低賬面作假等不良現象的發生。此外,有關政府部門也需要加大對“刷單”現象的治理,加強對電子商務行業的監督,加大對營銷亂象的打擊,在宏觀層面為企業的財務管理提供良性的市場環境。
3.構建高水平人才隊伍
企業財務管理水平的提高離不開一支高水平的財務管理人員隊伍,尤其是在電子商務的新環境下。企業應該從招聘與培訓考核兩方面進行入手,切實提高財務人員的綜合素質。一方面,企業需要嚴格把關招聘過程,確保引進人員具備良好的專業技能與學習能力;另一方面,需要對在職人員開展定期的培訓,豐富財務人員在電子商務環境下的專業知識儲備與職業道德學習。同時,也可以定期組織計算機網絡技術知識與相關法規制度的學習和交流活動,切實提高財務人員在電子商務環境下對財務管理問題的應對能力。
四、結束語
企業要順應發展趨勢,結合理論學習和實際經驗積極創新財務管理模式,切實提高財務管理水平。
參考文獻
[1]錢進.電子商務背景下企業財務管理模式的構建[J].企業改革與管理,2016,(19):64.
[2]陳靜.試論電子商務背景下企業財務管理模式的構建[J].企業改革與管理,2016,(12):259.
1電子商務及其對稅務管理的影響
1.1電子商務及其分類目前,從世界貿易組織、歐盟、美國政府、加拿大電子商務協會等國際組織和政府相關部門給出的電子商務定義來看,定義不統一。但“借助現代化的計算機通訊技術,通過互聯網絡從事商業交易活動”,通常被認為是屬于電子商務概念涵蓋的范圍。根據交易履行交付義務方式的不同,電子商務可分為離線交易(off-line)和在線交易(on-line)。離線交易又稱間接交易,此種交易的對象是有形商品,例如衣物。購買者在網上挑選商品、支付價款,賣方采用傳統的物流方式(如郵寄)將貨物交給買方,完成商品的交付義務。由于離線交易方式沒有脫離實物的傳送,與傳統的交易方式沒有根本的區別。在線交易也稱直接交易,此種交易的對象是無形的商品和勞務,如數字化后的電子圖書、音樂、計算機軟件、彩玲等商品以及證券交易等金融。數字化后的商品和勞務無法、也無需經由傳統的物流方式購買和交付,買賣雙方簽訂協議后,價款的支付以及商品的運送均通過網絡完成。這種交易不需要交付任何有形商品,只需輕點鼠標就可以將產品傳輸給買家;買家通過信用卡或電子貨幣完成支付行為。
1.2電子商務對稅收征收管理的影響相對于傳統的交易方式,電子商務具無界化、無址化、無形化、無紙化等特征,由此產生了一系列關于電子商務稅收的新問題。其中,無紙化特點對稅收的征收管理影響很大傳統貿易用各種紙質的合同、票據、憑證、帳簿、印章、簽名等記載經濟活動發生與完成的信息,這種信息在電子商務中被數字化了,由電子表單、電子記錄、電子文件,甚至稍縱即逝的電子信息流所取代,就連簽名、印章等這些至關重要的東西也被電子簽名、數字圖章等所替代;而且,電子化了的信息、資料可以輕易被修改、刪除卻不留痕跡和線索。此外,保留在計算機中的信息資料可能被加密,這使電子商務活動表現出明顯的隱匿化與無紙化特征。雖然數據信息加密技術維護了電子商務的交易安全,但也使得稅務機關難以獲得企業的交易資料,無法進行正常的稅收征管工作。
2電子商務對帳簿、憑證管理的影響
賬簿、憑證是納稅人記錄生產經營活動、進行經濟核算的主要工具,也是稅務機關確定應納稅額、進行財務監督和稅務檢查的重要依據。我國《稅收征收管理法》第十九條、第二十四條規定:“納稅人、扣繳義務人按照有關法律、行政法規和國務院財政、稅務主管部門的規定設置帳簿,根據合法、有效憑證記賬,進行核算”;“賬簿、記賬憑證、完稅憑證及其它有關資料不得偽造、變造或者擅自損毀”。但電子商務環境下,這種以紙質發票、票據、賬簿等為征管依據的管理制度難以有效實施。傳統貿易下,納稅人用紙質的合同、票據、憑證、帳簿和印章、簽名等記載經濟活動發生與完成的信息,其記錄不易被篡改,即使被篡改,也會留下刮、擦、挖、補等痕跡,因此它們是稅收征管的可靠信息來源,也是稅務機關實施稅務檢查的主要依據。但這些經濟活動發生與完成的信息,在電子商務中被數字化了,由電子表單、電子記錄、電子文件,甚至稍縱即逝的電子信息流所取代,就連簽名、印章等這些至關重要的東西也被電子簽名、數字圖章等所替代,而數字化了的信息、資料可以輕易被修改、刪除卻不留痕跡和線索。由于稅務機關對這些信息的來龍去脈追蹤查詢難度大、成本高,就會使稅收管理工作在失去紙質的財務會計資料后變得十分被動;如果電子商務經營者不提供真實的交易信息,稅務機關很難準確確認其收入、成本費用和利潤等損益情況,稅收征管因此失去可靠的基礎。此外,保留在計算機中的信息資料可能被加密,雖然數據信息加密技術維護了電子商務的交易安全,但增加了稅務機關掌握納稅人交易內容及財務信息的難度,影響了正常的稅收征管工作。
3完善我國電子商務中賬簿、憑證管理的完善建議
電子商務中,由于記錄經濟活動發生與完成的信息呈數字化,由電子文件、甚至稍縱即逝的電子信息流所取代,而數字化了的信息、資料可以輕易被修改、刪除卻不留痕跡;而且,保留在計算機中的信息資料可能被加密。稅務機關如果無法掌握納稅人經濟活動的真實情況,其稅收征管工作也難以有效完成。但電子發票可以有效避免上述情況的出現。電子發票是應電子商務發展需要,由相關機構提供、經營者利用電腦,通過互聯網傳輸的一種電子憑證。電子發票的正常使用,必須以相應的技術規則為保證。
如為防止電子發票被轉移使用,稅務機關可以對企業申領發票的有關項目進行預填;為保證電子發票的真實,稅務機關對企業申領的電子發票必須添加數字防偽標識;為防止電子發票的內容被修改,稅務機關應使企業開具完畢的發票只能以“只讀”方式打開閱讀,而不能以“讀寫”方式進行修改;為保證稅務機關的稽查需要,企業填寫完的電子發票必須經稅務機關備份后才能傳遞給交易方;等等。稅務部門應當設計出成套的電子發票,以配合納稅人憑證、賬簿、報表及其他交易信息載體的電子一體化。
電子商務的發展離不開電子合同、電子票據、電子發票。2004年8月28日我國頒布的《電子簽名法》使電子合同具備了法律效力《,票據法》也應明確電子票據、電子簽名的法律效力;在《稅收征管法》和《發票管理辦法》及其實施細則中應明確電子發票作為記賬核算及納稅申報憑證的法律效力,規范電子發票的申領、填寫、使用、保管、及繳銷等相關程序。稅務部門應積極與金融部門、電子支付公司以及相關機構合作,研究、開發和使用電子發票。
關鍵詞:電子商務 安全問題 安全策略
中圖分類號:G642 文獻標識碼:A 文章編號:1672-8882(2012)10-047-01
1.引言
電子商務作為一種全新的業務和服務方式為全球客戶提供了豐富的商務信息、簡捷的交易過程和低廉的交易成本,這種商務活動模式正在被全世界的人們所關注和青睞。但是,電子商務的安全性也制約了它的發展,安全問題已經成為電子商務推進中的最大障礙。
2.電子商務的安全問題
電子商務系統從一定意義上來講就是一種計算機信息系統,信息系統安全主要是網絡的信息安全,從這個角度來闡述電子商務系統的安全問題的根源,則主要包含以下幾個方面物理安全、方案設計的缺陷、系統的安全漏洞和人的因素等幾個方面。
2.1物理安全問題
物理安全問題主要包括物理設備本身的問題、設備的位置安全、限制物理訪問、物理環境安全和地域因素等。物理設備的安全威脅包括溫度、濕度、灰塵、供電系統對系統運行可靠性的影響,由于電磁輻射造成信息泄露,自然災害如地震、閃電、風暴等對系統的破壞。設備的位置極為重要,所有的基礎網絡設施都應該放置在嚴格限制來訪人員的地方,以降低出現未經授權訪問的可能性。如果物理設備擺放不當,受到攻擊者對物理設備的故意破壞,其他的安全措施都沒有用。還要嚴格限制對接線柜和關鍵網絡基礎設施所在地的物理訪問,除非經過授權或因工作需要而必須訪問之外,禁止對這些區域的訪問。地域因素,互聯網往往跨越城際、國際,地理位置錯綜復雜,通信線路質量難以保證,會給上傳信息造成損壞、丟失,也給“搭線竊聽”的黑客以可乘之機,增加更多的安全隱患。
2.2方案設計的缺陷
在實際中,網絡結構比較復雜,會包含星型、總線和環型等各種拓撲結構,結構的復雜給網絡系統管理、拓撲設計帶來很多問題。為了實現異構網絡間信息的通信,就必須要犧牲一些安全機制的設置和實現,從而提出更高的網絡開放性的要求。有時特定的環境往往會有特定的安全需求,所以不存在可以通用的解決方案,需要制定不同的方案。如果設計者的安全理論與實踐水平不夠的話,設計出來的方案經常是存在漏洞的,這是安全威脅的根源之一。
2.3系統的安全漏洞
軟件系統規模不斷增大,系統中的安全漏洞不可避免的存在,任何一個軟件都可能會因為程序員的一個疏忽、設計中的一個缺陷等原因而存在漏洞。主要包括操作系統類的安全漏洞、網絡系統類安全漏洞和應用系統類安全漏洞。
2.4人的因素
人是信息活動的主體,人的因素其實是網絡安全的最主要因素體現在以下三個方面:一、人的無意失誤,操作人員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的賬號隨意轉借他人或與別人共享都會給網絡安全帶來威脅。二、人為的惡意攻擊,就是黑客攻擊,是計算機網絡面臨的最大威脅。這類攻擊主要分為兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網絡造成極大的危害,并導致機密數據的泄露。三、管理上的因素,網絡系統的嚴格管理是企業、機構及用戶免受攻擊的重要措施,很多企業、機構及用戶的網站或系統都疏于安全方面的管理。管理的缺陷可能會出現系統內部人員泄露機密或外部人員通過非法手段截獲而導致機密信息的泄露,為一些不法分子制造了可乘之機。
3.電商務安全的策略
電子商務安全,首先想到的是技術保障措施,僅從技術角度安全保障還遠遠不夠。電子商務的安全需要一個完整的綜合保障體系,采用綜合防范的思路,從技術、管理、法律等方面去認識,根據我國的實際和國外的經驗,采取適合我國的安全保障辦法和措施。
3.1信息技術措施
信息技術措施主要涉及物理安全策略、訪問控制策略、信息加密技術、數字簽名技術以及防火墻等等。
3.1.1物理安全策略
保護計算機網絡設備、設施以及其他媒體免遭地震、水災、火災等環境事故以及人為操作失誤和各種計算機犯罪行為導致的破壞。
3.1.2訪問控制策略
訪問控制策略隸屬于系統安全策略,他迫使在計算機系統和網絡中自動的執行授權,被分成指令性訪問控制策略和選擇性訪問控制策略兩類。指令性訪問控制策略是由安全區域權力機構強制實施的任何用戶不能回避它。選擇性訪問控制策略為一些特殊的用戶提供了對資源的訪問權這些用戶可以利用此權限控制對資源進行訪問。
3.1.3信息加密技術
信息加密技術是電子商務安全技術中一個重要的組成部分。數據傳輸加密技術主要是對傳輸中的數據流進行加密,常用的有鏈路—鏈路加密、節點加密、端—端加密、ATM網絡加密和衛星通信加密五種方式。應該根據信息系統安全策略來制定保密策略,選擇合適的加密方式。
3.1.4數字簽名技術
數字簽名技術可以防止他人對傳輸的文件進行破壞以及確定發信人的身份。RSA簽名方法和EIGamal數字簽名方法是兩種基本的數字簽名方法,許多數字簽名方法都基于這兩種算法。RSA是可逆的公開秘鑰加密系統,在數字簽名過程中運用了消息的驗證模式。EIGamal是一種非確定性的雙鑰體制,它對同一明文消息的簽名會因隨機參數選擇的不同而不同。
3.1.5防火墻技術
防火墻是指隔離在本地網絡與外界之間的一道或一組執行策略的防御系統。防火墻可以隔離不同的網絡,限制安全問題的擴散,可以很方便地記錄網絡上的各種非法活動,監視網絡的安全性,遇到緊急情況報警。
3.2信息安全管理制度
建立完善的安全管理制度,進一步保證電子商務的安全。信息安全管理制度主要包括人員管理制度,保密制度,跟蹤、審計、稽核制度,應急措施以及其他一些措施等。
3.2.1人員管理制度
電子商務活動中的主要參與者是人,尤其是網絡管理員這樣的人員,需要具備高尚的職業道德,才能保證管理有效。在人員管理時應注意以下幾個方面:一要嚴格選拔,對網絡工作者的選拔應不僅考核他們的技術,更要考察他們的責任心、道德感和紀律性。二要落實工作責任制,網絡工作者尤其是超級管理員,掌握著很多重要的資料,他們必須嚴格遵守企業的安全制度,不能隨意將工作內容向不相關的人泄露。三要貫徹電子商務安全運作基本原則,為便于管理,應遵循多人負責、任期有限、最小權限的原則。
3.2.2保密制度
從事電子商務工作的企業,內部會涉及許多保密信息,每類信息安全級別不同,要制定明確的保密制度,規定訪問級別,與相關人員簽訂保密協議,保證保密信息不會外泄。
3.2.3跟蹤、審計、稽核制度
跟蹤制度是以系統自動生成日志文件的形式來記錄系統運行的全過程。通過日志文件可以對系統進行監督、維護分析和故障排除,對于安全案件的偵破提供事實依據。
審計制度是規定網絡審計員應經常對系統的日志文件檢查、審核,及時發現異常狀況,監控和捕捉各種安全事件,并對系統日志進行保存、維護和管理。
稽核制度是指工商管理、銀行、稅務人員利用計算機及網絡系統,借助稽核業務,應用軟件調閱、查詢、審核、判斷轄區內電子商務參與單位業務經營活動的合理性、安全性,堵塞漏洞,保證電子商務交易安全,發出相應的警示或作出處理處罰的有關決定的一系列步驟及措施。
3.2.4應急措施
應急措施是指計算機災難事件發生時,利用應急計劃、輔助軟件和應急設施,排除災難和故障,保障計算機信息系統繼續運行或緊急恢復正常運行。災難恢復包括許多工作,一方面是硬件恢復,使計算機系統重新運轉起來;另一面是數據的恢復。數據的恢復更為重要,難度也更大。在啟動電子商務業務之初,就必須制定交易安全計劃和應急方案,以防萬一。一旦發生意外,有備無患,可最大限度地減少損失,盡快恢復系統的正常工作,保證交易的正常運行。
3.2.4其他一些措施
在電子商務安全問題中,病毒對網絡交易的順利進行和交易數據的妥善保存造成極大的威脅。從事網上交易的企業和個人都應當建立病毒防范制度,排除病毒的干擾。其次,還要經常進行系統維護,系統維護主要包括硬件的日常管理與維護和軟件的日常管理與維護。企業里的硬件應建立系統設備檔案,便于以后對設備的更新和管理。對于軟件的管理和維護工作主要是版本控制,及時更新添補漏洞,降低出現意外的可能。
3.3法律政策與法律保障
電子商務的安全發展必須依靠法律的保障,通過法律等條文的形式來保護電子商務信息的安全,懲罰網絡犯罪違法行為,建立一個良好的電子商務法制環境來約束人們的行為。
目前電子商務相關法律主要涉及計算機犯罪立法、計算機安全法規、隱私保護、網絡知識產權保護、電子合同相關法規等方面,初步滿足了電子商務保密性、完整性、認證性、可控性和不可否認性的安全需求。隨著信息技術的發展,電子商務安全不可能一勞永逸,必須用發展的眼光來看待,法制建設也應該進一步完善。
電子商務的安全問題是一個涉及范圍極廣的社會問題,網上交易安全性若不能得到有效的保障,就必然會影響到電子商務的順利發展。因此,要使電子商務能夠健康、快速、蓬勃的發展,就必須用全面的電子商務安全解決方案提供交易的信任保障,希望越來越多的企業和個人加入到關心電子商務的行列中來,一起為開創嶄新的商務時代出力獻策。
參考文獻:
[1]祁明.電子商務安全與保密 [M].高等教育出版社.
進入21世紀,我國電子商務交易額2008年達到3.1萬億元,同比增長44.8%,2009年達到3.8萬億元,同比增長21.7%,連續兩年創新高,交易額連創新高,反映了我國電子商務整體快速增長的態勢。2009年我國網絡零售實現了三個里程碑式的突破。網絡購物用戶規模超1億人,年增長45.9%,網絡購物使用率繼續上升,達28.1%;網絡購物交易額達到2586億元,較2008年的1257億元,增長105.8%,已占社會消費品零售總額的2.06%。進入2010年、網絡購物用戶規模已超2億、網絡交易品種已從生產資料、日常生活用品、發展到奢侈品、大宗耐用消費品--如鉆石、小汽車。互聯網的發展,從根本地改變了人們溝通模式、生活方式和工作習慣,通過電子商務領域進行購物、、網上支付、遠程教育、訂票、預酒店等等,以上種種,都節省了交通成本、時間成本和紙張等載體成本,擴大了人們享有消費品地域限制、同時提高了人們生活質量。電子商務領域的發展同時也帶動了社會就業、為一大批年輕人提供了就業發展機會;資料介紹、截至去年年底,僅淘寶網就創造了80.88萬個直接就業機會,帶動物流、支付、營銷等產業鏈就業機會230.51萬個。由此可見;電子商務領域幾年來發展對經濟發展、提高人們生活質量及解決就業有極大地推動作用,成績不可低估。但同時我們不得不面對這樣一個事實:隨著網上交易在飛速發展,但因其引發的糾紛也日益增加。據廣東省消委會公布的2009年消費者投訴受理數據顯示,互聯網投訴同比前年增幅達275.24%,其中網上購物是重要內容。這是電子商務領域發展所帶來的新問題。
電子商務領域的消費投訴有幾大問題:
1.產品質量差、無合格證書,無質保期。
2.無使用指導、性能參數造假。
3.冒牌;盜版;品牌無法溯源。
4.不按國家規定的三包(包修、包退、包換)進行售后服務。
5.價格欺詐、以次充好、等級混淆。
6.交貨時間不按協議、運輸中貨物質量得不到保證。電子商務領域的發生質量問題、已開始阻礙其發展;打擊了消費者信心;嚴重者已造成經濟損失、法律糾紛。
為何電子商務領域會有如此投訴糾紛產生?筆者認為這與電子商務領域企業與傳統生產企業的人員、組織結構、生產方式、銷售方式不同有必然的聯系。傳統企業有相應的組織結構,不論企業規模大小基本組織結構為管理層、文件、人事管理、生產、質量、供銷;而電子商務企業中比例很大的個體往往是小企業,幾個同學、幾個合伙人、甚至家庭中幾個成員即可組成;過程環節僅有接單、采購、發貨環節組成;傳統生產企業有生產設備、檢驗設備、采購及銷售管理,需進行生產過程控制,產品質量檢驗,銷售及售后服務控制;而為實現良好的控制需收集相應的標準、法律法規、制定內部管理制度并對過程作業人員進行培訓以完成過程控制;而電子商務企業中大多不需生產設備,基本未配檢測設備、無管理制度、未收集相應標準及法律法規故難以實現有效的過程控制。實際操作過程基本為:網上接單---組織貨源---發貨---收款;其中因無相應技術標準故無法全面了解性能參數,不了解相應法律法規無法考慮法律責任,無檢測設備無法進行必要的抽樣檢測。這些問題只能讓消費者去承受。
長此以往,電子商務領域企業可持續發展將受到遏制、經濟效益受到影響,急需采取有效措施解決已出現的問題。
二、電子商務領域引入質量管理體系的必要性
如何解決電子商務領域已發生的問題;最經濟有效的方法是在電子商務領域大力導入質量管理體系,事實上,在現有的電子商企業中大多數未導入質量管理體系,未按ISO9001標準要求規范企業內部各項工作;以至于部分企業發展乏力;顧客投訴不斷;法律糾紛上升、經濟效益增長緩慢;所以在電子商務企業導入質量管理體系,以ISO9001標準指導企業工作,提高企業內部的持續發展動力,適應市場經濟的發展很有必要;電子商務領域企業導入質量管理體系至少可實現以下幾方面的提升:
1.產品實現的策劃及重新策劃:能按標準要求對公司已進行作業的產品和計劃推出的產品所涉及的技術標準、法律法規進行收集,編制相應的管理制度、作業流程;編制產品使用指導文件;編制相應的抽樣檢測方案;配備相應的基礎設施及輔助設施,完善公司內部合同、檢驗、采購及銷售、服務完整的記錄格式。
2.員工隊伍的培訓提高:能按標準要求公司員工需進行專業培訓以適應各不同崗位工作,各崗位需有各自崗位工作要求,并通過培訓不斷提高;公司保存員工的知識技能的更新記錄。通過培訓的員工,進行作業可大幅度減少公司作業流程中的不合格情況;提高公司的效益、信譽;事半功倍。
3.產品實物質量的控制:能按標準要求配備精選的測量設備進行產品的必要抽樣檢測;達到低成本控制產品質量、確保顧客滿意。
4.能對供方進行評價選擇:擇優選擇合格的產品供應商、物流供應商并進行評價比較,了解供方的資質、生產能力、檢測能力產品產品質量、商業信譽;持續的對合格供方進行跟蹤評價,達到貨比三家、質優價廉的基本目的。
5.顧客滿意度調查評價:對主要顧客進行滿意度調查,根據公司運作情況對價格、質量服務調查顧客意見,并綜合分析得出改進意見,落實到公司的管理制度中要求員工改進相應的工作。
關鍵詞:電子商務平臺;信息安全;檢查
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2013) 04-0036-02
一、引言
隨著我國網絡技術普及率的日益提高,通過網絡進行購物、交易、支付等的電子商務新模式發展迅速。電子商務憑借其低成本、高效率的優勢,不但受到普通消費者的青睞,還有效促進中小企業尋找商機、贏得市場,已成為我國轉變發展方式、優化產業結構的重要動力。
CNMC的最新報告顯示,截至2012年6月底,中國網民數量達到5.38億,互聯網普及率為39.9 % ,2012年上半年網民增量為2450萬,普及率提升1.6個百分點;其中網絡購物用戶規模達到2.1億,較2011年底增長8.2%[1] 。
電子商務平臺是電子商務的最重要的環節,因為不論是商家還是個人,只要是使用電子商務,就必須經由這個平臺進行交易,所以它的安全性就起了決定性的作用。目前國內的企業電子商務平臺的安全狀況良莠不齊,發展的優秀的企業如阿里巴巴等,不論是網絡環境、硬件設備還是管理制度,均考慮的很全面,排除了安全隱患;但許多中小電子商務企業由于剛剛起步,缺乏對安全技術的了解,安全產品的部署不到位,操作系統和應用系統軟件也存在漏洞,對企業內部員工的管理也不完善,保證不了電子商務平臺的安全。
二、電子商務平臺的信息安全檢查
電子商務平臺的信息安全問題,大致可分為技術和管理方面。所謂技術方面,是指通過各種黑客手段竊取企業的用戶ID、密碼以及相關的機密文件,甚至網絡銀行帳號、密碼等,給企業造成經濟損失。而管理方面則是指缺乏對參與電子商務過程中各個環節的人員的管理預防手段,最終導致的電子商務安全事件。針對這些安全問題,檢查工作也應從技術和管理分別開展。
(一)技術層面
1.網絡環境
電子商務平臺所依賴的網絡環境既是防御入侵的第一道屏障也是基礎的安全層面,如果設置不當不僅無法防范外部入侵甚至無法抵御來自內部的非授權訪問。檢查網絡環境的安全問題,主要檢查硬件防火墻、路由器、交換機、入侵檢測系統(IDS)等設備的安全配置等等。
(1)防火墻:訪問控制功能、安全審計、自身防護等等;
(2)路由器:身份鑒別、訪問控制、安全審計、是否支持VPN等等;
(3)交換機:身份鑒別、安全審計等等;
(4)入侵檢測系統:安全審計、監視攻擊、攻擊識別、響應等等。
2.服務器
服務器是實現電子商務的主機平臺。它決定了電子商務開展的效率、穩定性和安全。服務器由硬件環境、系統環境、數據庫組成。其各組成部分均和網絡安全息息相關。
(1)服務器硬件環境。服務器須具備抵御突發事故的能力,包括突然斷電、電磁干擾等,其保存的數據是否完整、正確等等。
(2)系統環境。檢查服務器上應用、服務、端口、鏈接以及系統補丁等情況,是否關閉了不必要的應用、服務、端口、鏈接;賬號口令強度和更新情況;病毒木馬防護措施,是否定期進行漏洞掃描、病毒木馬檢測等。
(3)數據庫。數據庫是電子商務的重要組成部分,其保存了客戶信息、產品信息、交易信息等,因而成為攻擊者竊取的目標。對數據庫進行加密是保障數據安全的重要手段。不僅對數據庫進行加密,還應對數據庫與服務器需要網絡通訊時的傳輸數據進行加密,避免信息監聽。
3.應用系統安全檢查
電子商務平臺的開發一般通過組建自己的團隊或外包進行開發,在開發過程中比較重視平臺的功能性,但安全性和可靠性卻常常被忽視,導致在平臺開發階段就存在安全漏洞或者后門,給平臺運營帶來隱患,因而需重點檢查應用平臺的安全問題。
4.交易過程的安全檢查
電子商務平臺最核心的部分就是交易,而企業電子商務安全最關鍵就是采取一定的措施保證交易過程的安全和可靠。
(1)第三方支付平臺。檢查網上支付采用安全的第三方支付平臺的情況。第三方支付平臺有兩類,一類是以支付寶、財付通為首的互聯網型支付企業,它們以在線支付為主,捆綁大型電子商務網站;一類是以銀聯電子支付、快錢、匯付天下為首的金融型支付企業,側重行業需求和開拓行業應用[2]。
(2)加密技術。利用加密技術可以保證電子商務交易的機密性、完整性、真實性和不可否認性。檢查采用加密技術對系統等進行保護的情況,使用的密碼技術產品及含有密碼技術的信息技術產品是否符合國家密碼管理規定。
(3)安全認證。檢查采用數字證書方式實現身份認證和授權管理的情況,使用的數字證書是否符合國家電子認證服務管理規定。
(4)安全協議。電子商務的運行還需要一套完善的安全交易協議,檢查采用主流的安全協議的情況,如:安全套接層協議(SSL)、安全電子交易協議(SET)、安全超文本傳輸協議(HTTPS)、安全交易技術協議(STT)等等。
(二)管理層面
1.信息安全管理組織
檢查企業是否建立電子商務信息安全管理組織。組織應包括安全決策機構、安全執行機構、安全顧問機構。
(1)檢查安全決策機構是否履行了建立管理框架,組織審批安全策略、安全管理制度,指派安全角色,分配安全職責,并檢查安全職責是否已被正確履行,核準新信息處理設施的啟用、組織安全管理專題會等職責。
(2)檢查安全執行機構是否履行了起草網絡系統的安全策略、執行批準后的安全策略、日常的安全運行和維護、定期的培訓和安全檢查等職責。
(3)檢查安全顧問機構是否履行了提供安全建議的職責,特別是在安全事故或違反安全策略事件發生后,是否被安全決策機構指定負責事故( 事件) 調查,并為安全策略評審和評估提供意見。
2.信息安全管理制度
檢查企業是否制定了科學合理的電子商務信息安全管理制度。企業電子商務信息安全管理制度應包括人員安全管理制度、設備安全管理制度、運行安全管理制度、安全操作管理制度、應急維護制度、計算機病毒防范管理制度、敏感數據保護制度、安全技術保障制度、安全計劃管理制度等內容。
3.人員安全的管理和培訓
檢查企業的人員安全的管理和培訓制度,檢查內容應該包括:
(1)人員錄用時是否進行人員鑒別,人員錄用或人員職位調整時,是否簽署保密協議。人員到期離開或協議到期、工作終止時,是否審查保密協議。
(2)人員上崗前是否進行上崗培訓,建立人員培訓計劃,是否定期組織安全策略和規程方面的培訓。
(3)在崗位職責中是否明確本崗位執行安全政策的常規職責,對違反網上交易安全規定的人員是否進行及時的處理。
(4)是否明確了網上交易安全運作基本原則,包括職責分離、有效期限、最小權限、個人可信賴性等。
4.信息安全服務
檢查信息安全服務的合同、安全保密協議等文件,檢查信息安全服務機構的服務內容,是否有相應的服務記錄,是否有遠程在線服務等等。
三、結論
綜上所述,由于電子商務平臺自身的特殊性,政府應從技術和管理兩方面著手,參照信息安全等級保護和信息安全風險評估標準,制訂適合電子商務平臺的檢查規范和標準,依據這些規范、標準對互聯網上的電子商務平臺進行檢查,盡可能保證電子商務全過程的安全。
參考文獻:
[1]康宏燕,史露露.中國B2C電子商務發展現狀研究[J].現代經濟信息,2012(24):2.
關鍵詞:電子商務;國際經濟貿易;影響及對策
全球的經濟貿易已經進入到一個全新的時代,傳統的國際貿易方式已經逐漸的退出歷史的舞臺,取而代之的是電子商務,電子商務正以飛快的速度沖擊著國際貿易市場,推動著整個市場的發展。電子商務獨特的方式給國際貿易發展帶來了新的商機,也帶來了全新的挑戰。電子商務作為新型的產業,給全球的國民經濟帶來了巨大的影響。雖然我國仍處于發展中國家,很多方面和發達國家還有一定的距離,但是對于電子商務這個全新的產業,我國和其它國家都處在一個水平線上,都將迎來一次大的挑戰和機遇。
1電子商務的概念及應用
1.1電子商務的概念
隨著互聯網的快速發展,電子商務應運而生,電子商務其實是一種以依靠互聯網為主,進行的商品交易活動。在特定的方式下,進行全球的商業貿易,實現網上交易、網上洽談、金融活動等綜合性的服務活動的一種商業運營模式。
1.2電子商務在國際經濟貿易中的應用
電子商務與傳統的商務活動相比,更加有助于在國際貿易中發展,主要應用在以下幾個方面。第一個方面是尋找優質的貿易伙伴。開展國際貿易的基礎是有貿易伙伴,使用電子商務尋找貿易伙伴,將在很大程度上節省了人力、物力以及資金的投入,更加不會受到地域和時間的限制[1]。第二方面是在網上進行洽談。貿易洽談是國際貿易業務非常重要的一步,互聯網的獨特優勢能夠提供更加便捷、高效的處理功能,交易的雙方可以通過互聯網跨地域的進行交流。第三方面是進行網上交易。電子商務使國際貿易的交易更加的直接,省略掉了很多中間環節,節省了交易的時間和費用。
2電子商務對國際經濟貿易的影響
2.1縮減了交易流程,實現了電子化
電子商務正在改變著國際經濟貿易業務的流程,無紙化貿易成為國際貿易與電子商務中非常重要的表現形式。無紙化貿易已經實現遠程、自動交易[2]。電子商務縮減了貿易流程,避免了重復的操作,大大節省了成本。
2.2有利于中小企業加入國際貿易中,實現多元化
要想在經濟全球化發展的進程中占據一席之地,需要充分的發揮自身的優勢,掌握全新的經營模式,利用電子商務減少企業支出成本,掌握大量市場信息資源。我國目前參與國際貿易的企業很多都是中小型企業,企業缺乏大量的資金,沒有突出的特色,很難和國際大品牌相抗衡。如何才能在國際的舞臺中嶄露頭角,成為很多小型企業老板思考的問題。電子商務的引進,給這些企業家們全新的思維模式,電子商務能夠給企業帶來更多的商機,同時,能夠使企業快速的適應市場的變化,贏得市場的先機。
2.3電子商務引進了虛擬的市場,增加了交易的危機
國際貿易交易全球化,在互聯網的基礎上利用電子商務形成了一個虛擬的市場,進行交易。虛擬市場跨越了地域、時間的限制,使全球的商品信息更加的公開、全面,有效地避免了進出口商品信息不符,進而增加了同類商品的競爭性,充分的發揮了市場價值規律;電子商務的運作增加了交易的風險,電子商務主要應用于國際貿易的交流,但是在虛擬的世界,很容易引起交易中的風險,網絡黑客的侵襲,支付方式的信用安全以及交易商品的質量問題。這些問題在電子商務交易的過程中存在著很大的不確定性,給交易帶來了很大的隱患。
2.4企業管理制度的缺陷,導致企業出現危機
我國很多貿易公司長時間以傳統的方式進行貿易往來,缺乏先進的管理經驗,特別是電子商務方面。因此,在運行電子商務貿易往來過程中,企業管理制度的不完善,使得企業在經營的過程中舉步維艱,很難及時有效地解決出現的問題,導致企業出現危機。
3電子商務背景下對我國經濟貿易發展的策略部署
3.1培養電子商務全方面的人才
對于電子商務一個全新的經營模式,我國仍然處在一個初級階段,電子商務是一個全新的領域,能夠推動我國社會的發展和提高我國整體的競爭力,然而人才的缺乏將在很大程度上限制我國的發展速度。因此,我國政府要改變高校人才與社會需求脫軌現象,提倡高校培養實踐能力強、理論基礎扎實的綜合性人才[3]。
3.2營造良好的商務環境氛圍
電子商務逐漸成為現代國際貿易中非常重要的一部分,加快了我國與世界接軌的腳步。在改革開放初期,雖然我國積極的參加到國際貿易當中,但是仍然處于非常弱勢的群體,缺乏自己的核心價值,嚴重制約了我國經濟的發展。電子商務融入到國際貿易當中,給我國營造了一個全新的機遇,使我國能夠立足于世界的競爭當中。營造良好的商務環境,使電子商務融入到我們的生活當中,為企業電子商務快速發展搭建一個良好的平臺。
3.3完善企業管理制度
要想適應快速發展的國際經濟貿易的進程,我國企業需要充分的認識到電子商務的重要性,掌握最先進的經營理念,從而應對出現的各種問題,使電子商務融入到企業當中,為企業創造全新的價值,從而使企業屹立于國際貿易的舞臺。
4結語
作為新世紀最具有潛力的電子商務,必將影響全球的國際貿易。我國要想屹立于全球經濟貿易當中,需要高度重視我國的電子商務,將電子商務作為我國與世界接軌的重要工具來對待,利用電子商務推動我國整體的經濟發展。充分地利用電子商務在國際貿易方面帶來的機遇,將推動我國經濟貿易全球化的進程。
作者:薛宏浪 單位:邵陽學院
參考文獻
[1]翁海杰.電子商務對國際貿易的影響及對策研究[J].企業文化,2013(8).